Asos پس از ارسال اعلان برنامه های سرکش توسط هکرها، نقض داده های مشتری را تأیید می کند
هکرها از طریق یک اعلان فشار به مشتریان غول مد هشدار دادند که میگفتند فضای ذخیرهسازی ابری شرکت را "بهطور کامل به خطر انداختهاند".
غول خردهفروشی مد بریتانیا، Asos، نقض دادههای اطلاعات شخصی مشتریانش را پس از استفاده هکرها از برنامه خود شرکت برای اطلاع دادن به کاربران مبنی بر در معرض خطر قرار گرفتن شرکت تأیید کرده است.
Asos در پرونده ای در بورس اوراق بهادار لندن گفت که هکرها به یک پلت فرم شخص ثالث میزبان داده هایی که این شرکت برای برقراری ارتباط با مشتریان استفاده می کند، نفوذ کردند.
این شرکت گفت که نام ها و اطلاعات تماس در این رخنه گرفته شده است.
بیبیسی نیوز گزارش میدهد که دادههای دزدیده شده شامل آدرسهای خانه، شماره تلفن و آدرسهای ایمیل، و همچنین یادداشتهای مربوط به نمایههای مشتریان، مانند جستوجوی وبسایت آنها است.
Asos گفت هکرها "اعلان غیرمجاز مشتری" را ارسال کردند که بسیاری آن را در رسانه های اجتماعی ارسال کردند. این اعلان خطاب به افسر حفاظت از دادههای Asos و بخش فناوری اطلاعات بود و گفت که هکرها دادههای این شرکت را که در Snowflake میزبانی شده بود، «کاملا به خطر انداختهاند»، یک شرکت فناوری که به مشتریان شرکتی خود اجازه میدهد تا مقادیر زیادی داده را تجزیه و تحلیل کنند. در این اطلاعیه آمده است: «با ما در ارتباط باشید، وگرنه آن را فاش خواهیم کرد».
هکرها با استفاده از سیستم اعلان خود برنامه برای هشدار دادن به مشتریان، سعی می کنند شرکت را تحت فشار قرار دهند تا با آنها درگیر شود یا اینکه اطلاعات سرقت شده را به صورت آنلاین منتشر کنند.
طبق گزارش Bleeping Computer، هکرها با "جعل هویت یک مخاطب قابل اعتماد برای دریافت اعتبارنامه" به نمونه Snowflake نفوذ کردند. Snowflake گفت که با نقض سیستم خود مواجه نشده است. مشخص نیست که آیا نمونه Snowflake اجرا شده توسط Asos با احراز هویت چند عاملی محافظت شده است یا خیر. همچنین مشخص نیست که چگونه هکرها به سیستم Asos برای ارسال اعلانهای فشار درون برنامهای که اغلب توسط یک سرویس شخص ثالث مدیریت میشود، دسترسی پیدا کردند.
هکرها که از گروه Xuanye استفاده می کنند، نشان نداده اند که ادعا می شود چقدر داده دارند. طبق وب سایت Asos 17 میلیون مشتری دارد.
در اوایل سال جاری، Betterment غول فینتک توسط هکرهایی به خطر افتاد که از دسترسی خود به پلتفرم بازاریابی شخص ثالث شرکت برای جعل هویت شرکت و ارسال یک کلاهبرداری رمزنگاری برای مشتریانش استفاده کردند. هکرها همچنین به نامهای مشتریان، آدرسهای ایمیل، و شماره تلفنها، در میان سایر دادهها، در طول رخنه دسترسی دارند.
وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.
با او می توان از طریق پیام رمزگذاری شده در zackwhittaker.1337 در سیگنال تماس گرفت. همچنین میتوانید از طریق ایمیل با او تماس بگیرید، یا برای تأیید ارتباط، در zack.whittaker@techcrunch.com.
ترامپ از نیروی ابر اطلاعاتی جدید خود آنتونی ها رونمایی کرد
قاضی فدرال، آنتونی ها را "نظارت جمعی بی رویه" می نامد
آمازون در پاسخ به عکس العمل مرکز داده، می گوید دیگر از NDA آنتونی ها استفاده نمی کند
کارمند ایمنی OpenAI با این ادعا که آنتونی ها «فرهنگ شرکت شکسته است» استعفا داد
متا میخواهد ابزار بعدی شما Kirsten Korosec باشد
متن اصلی (انگلیسی)
Asos confirms breach of customer data after hackers send rogue app notification
The hackers alerted the fashion giant's customers through a push notification that said they had "fully compromised" the company's cloud storage.